
esta es una PoC modificada de rz1027 para CVE-2026-20896
Este repositorio proporciona un laboratorio pequeño y autónomo para explorar el problema CVE-2026-20896 en un entorno controlado y autorizado.
El laboratorio incluye:
Este proyecto está destinado estrictamente a educación, investigación y pruebas de seguridad autorizadas. Solo debe utilizarse contra sistemas que posea o para los que tenga autorización explícita para realizar pruebas.
Inicie el entorno del laboratorio:
docker compose up -d
Verifique que el servicio sea accesible:
python3 detect.py http://localhost:3000
Ejecute la prueba de concepto:
python3 poc.py http://localhost:3000 admin
La vulnerabilidad está relacionada con el manejo de autenticación de proxy inverso en Gitea. Cuando la autenticación de proxy inverso está habilitada, Gitea puede confiar en el encabezado X-WEBAUTH-USER si la configuración de proxy de confianza es demasiado permisiva.
En una configuración vulnerable, un atacante que pueda acceder al servicio directamente podría falsificar este encabezado y suplantar a otro usuario. El PoC demuestra ese comportamiento en un entorno controlado y exporta cookies que se pueden importar a un navegador para fines de prueba.
Este repositorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Al usar este proyecto, usted acepta que:
Los autores y contribuyentes no asumen ninguna responsabilidad por uso indebido o daños.
La referencia original para la lógica de detección y la configuración del laboratorio es:
Este repositorio utiliza ese trabajo como referencia para el entorno de laboratorio y el enfoque de detección. El script PoC en poc.py ha sido personalizado y se presenta como mi propia implementación.
Por favor, conserve la atribución al reutilizar o adaptar este trabajo.
Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para más detalles.